Уразливість у плагіні Slider Revolution для WordPress дозволяє несанкціоновану зміну даних

CVE-2026-9050: Уразливість у Slider Revolution для WordPress дозволяє користувачам Contributor деактивувати плагіни без авторизації.
CVE-2026-9050CVSS 4.3CMS

Уразливість у плагіні Slider Revolution для WordPress дозволяє несанкціоновану зміну даних

CVE-2026-9050: Уразливість у Slider Revolution для WordPress дозволяє користувачам Contributor деактивувати плагіни без авторизації.

CVSS
4.3 MEDIUM
EPSS
4.97%
Активно використовується
немає в KEV
Продукт
-

Що відомо

Плагін Slider Revolution для WordPress версій 6.0.0-6.7.55 та 7.0.0-7.0.14 має уразливість, що дозволяє користувачам з рівнем доступу Contributor і вище деактивувати будь-які активні плагіни на сайті без належної перевірки прав.

Бізнес-вплив

Ця уразливість може призвести до порушення роботи сайту через несанкціоноване відключення плагінів, що може вплинути на функціональність та безпеку вебресурсу. Адміністратори повинні врахувати ризики, пов’язані з доступом користувачів з рівнем Contributor і вище, особливо у великих командах або відкритих платформах.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень плагіна Slider Revolution від розробника та застосувати їх при першій можливості. Також слід обмежити права користувачів до мінімально необхідних, переглянути журнали активності на предмет підозрілих дій та посилити моніторинг безпеки сайту.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки